当前位置:首页 > 科技  > 软件

安卓恶意软件Crocodilus全球扩散,伪造联系人诈骗新手段曝光

来源: 责编: 时间:2025-06-04 16:57:56 240观看
导读近期,科技安全领域传来警报,知名科技博客bleepingcomputer披露了一项令人担忧的安全威胁:名为Crocodilus的安卓恶意软件正在全球范围内迅速蔓延。这款恶意软件通过在其感染的安卓设备联系人列表中偷偷添加虚假联系人,巧妙

近期,科技安全领域传来警报,知名科技博客bleepingcomputer披露了一项令人担忧的安全威胁:名为Crocodilus的安卓恶意软件正在全球范围内迅速蔓延。这款恶意软件通过在其感染的安卓设备联系人列表中偷偷添加虚假联系人,巧妙利用了受害者的信任心理,使得威胁者在来电时能够更容易地获得受害者的信任。Al428资讯网——每日最新资讯28at.com

据Threat Fabric研究团队深入分析,Crocodilus的历史可追溯至2025年3月,最初仅在土耳其境内小规模流传,主要功能是进行数据窃取和远程控制。然而,随着时间的推移,其危害范围逐渐扩大。Al428资讯网——每日最新资讯28at.com

在早期版本中,Crocodilus通过制造虚假错误信息,运用社交工程手段诱骗用户在限定时间内“备份”加密货币钱包密钥,否则将面临失去访问权限的风险。这一策略无疑给不少数字货币用户带来了恐慌。Al428资讯网——每日最新资讯28at.com

Al428资讯网——每日最新资讯28at.com

最新的报告显示,Crocodilus的攻击范围已经跨越国界,影响范围覆盖了多个国家和地区。其技术层面也实现了显著升级,增强了自身的隐蔽性和逃避检测的能力。恶意软件加载器组件采用了先进的代码打包技术,核心载荷增加了XOR加密层,同时,代码混淆和纠缠技术的应用使得逆向工程分析变得更加艰难。Al428资讯网——每日最新资讯28at.com

更令人不安的是,Crocodilus现在能够在本地设备上解析窃取的数据,再将这些敏感信息传输给威胁者,从而提高了数据收集的质量和利用效率。这一改进无疑加剧了其潜在的危害程度。Al428资讯网——每日最新资讯28at.com

Crocodilus新增的一项功能尤其引人注目:它能够通过特定的命令(例如“TRU9MMRHBCRO”)在受害者的设备上自动生成虚假的联系人信息。当威胁者拨打受害者的电话时,设备上显示的是联系人列表中的虚假名称,而非真实的来电号码。这一手法使得攻击者能够轻易冒充受害者的亲友或银行工作人员,极大地增强了来电的可信度,降低了受害者的警惕性。Al428资讯网——每日最新资讯28at.com

据报告指出,这一操作是通过安卓系统的ContentProvider API实现的,且生成的虚假联系人信息不会同步至用户的Google账户,仅存在于本地设备上,这无疑增加了其隐蔽性和欺骗性。Al428资讯网——每日最新资讯28at.com

本文链接:http://www.28at.com/showinfo-26-156274-0.html安卓恶意软件Crocodilus全球扩散,伪造联系人诈骗新手段曝光

声明:本网页内容旨在传播知识,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。邮件:2376512515@qq.com

上一篇: 魅族Note 16 Pro流云白图赏:行业首获TÜV南德三防认证,性能如何?

下一篇: 哈佛毕业生蒋雨融微博被指买水军,微博回应:存在作弊,主体待查

标签:
  • 热门焦点
  • 一加Ace2 Pro真机揭晓 钛空灰配色质感拉满

    终于,在经过了几波预热之后,一加Ace2 Pro的外观真机图在网上出现了。还是博主数码闲聊站曝光的,这次的外观设计还是延续了一加11的方案,只是细节上有了调整,例如新加入了钛空灰
  • 一篇聊聊Go错误封装机制

    %w 是用于错误包装(Error Wrapping)的格式化动词。它是用于 fmt.Errorf 和 fmt.Sprintf 函数中的一个特殊格式化动词,用于将一个错误(或其他可打印的值)包装在一个新的错误中。使
  • .NET 程序的 GDI 句柄泄露的再反思

    一、背景1. 讲故事上个月我写过一篇 如何洞察 C# 程序的 GDI 句柄泄露 文章,当时用的是 GDIView + WinDbg 把问题搞定,前者用来定位泄露资源,后者用来定位泄露代码,后面有朋友反
  • 慕岩炮轰抖音,百合网今何在?

    来源:价值研究所 作者:Hernanderz“难道就因为自己的一个产品牛逼了,从客服到总裁,都不愿意正视自己产品和运营上的问题,选择逃避了吗?”这一番话,出自百合网联合创
  • 自律,给不了Keep自由!

    来源 | 互联网品牌官作者 | 李大为编排 | 又耳 审核 | 谷晓辉自律能不能给用户自由暂时不好说,但大概率不能给Keep自由。近日,全球最大的在线健身平台Keep正式登陆港交所,努力
  • 华为Mate 60系列用上可变灵动岛:正式版体验将会更出色

    这段时间以来,关于华为新旗舰的爆料日渐密集。据此前多方爆料,今年华为将开始恢复一年双旗舰战略,除上半年推出的P60系列外,往年下半年的Mate系列也将
  • 三星Galaxy Z Fold5今日亮相:厚度缩减但仍略显厚重

    据官方此前宣布,三星将于7月26日也就是今天在韩国首尔举办Unpacked活动,届时将带来带来包括Galaxy Buds 3、Galaxy Watch 6、Galaxy Tab S9、Galaxy
  • iQOO Neo8系列今日官宣:首发天玑9200+ 全球安卓最强芯!

    在昨日举行的的联发科新一代旗舰芯片天玑9200+的发布会上,iQOO官方也正式宣布,全新的iQOO Neo8系列新品将全球首发搭载这款当前性能最强大的移动平台
  • onebot M24巧系列一体机采用轻薄机身设计,现已在各平台开售

    onebot M24 巧系列一体机目前已在线上线下各平台同步开售。onebot M24 巧系列采用一体化轻薄机身设计,最薄处为 10.15mm,拥有宝石红、午夜蓝、石墨绿、雅致
Top